Doufam, ze autor necekal, ze mu nektera ze spolecnosti odpovi jinak.
Tuhle jsem zaznamenal utok ze site velkeho britskeho operatora . Poslal jsem mu vyrozumeni na abuse@ a reagoval za (sic!) tri dny. Podotykam, ze jeste ted mi ta jeho adrea plni log firewallu. To je relita zivota.
Mne spise zarazi, ze cesti ISP (a nejen oni) nejsou schopni podobne aktivity - ktere kupodivu jdou pomerne jednoduse detekovat i bez zasahu do soukromi, omezovanim sluzeb apod. - ani monitorovat natoz automaticky blokovat... nu coz, treba jim ubudou zakaznici az si nepromluvi s okolim, velikosti ISP se dneska uz jen tak neda valcovat vsechny okolo...
Myslim, ze do linde nikdy 28.8 nebylo. Byla tam 19.2, ktera pak byla povysena na 64 (nejsem si jist, zda do Vidne). Urcite bude mit Jirka Peterka neco v earchivu :-)
Ono neni jednoduche mit "sondu" na gigabitove taky a jeji ladeni tak, aby nepotrebovala deset lidi, kteri resi problemy, na ktere sonda ukaze. Internet prece jenom neni korporatni LAN :-)
Další věc, kterou jsem nepochopil je, že nelze zahltit (resp. poznat zahlcení) Inet přes 64kbps linku... vzhledem k velikosti spamu (řádove jednotky kB) a délce e-mail adres (max. desítky znaků) si myslím, že na to stačí dalko podstatně slabší kapacita....
V okamžiku, kdy s takovým ISP přestane komunikovat zbytek světa (a je jedno jak je veliký či globální, žádný tu nemá takovou moc!) zákazníkům ani nic jiného než migrace nezbyde, pokud teda nebudou chtít komunikovat autonomně pouze unitř toho ISP...(takto to bylo v dřevních dobách a mám pocit, že se k tomtu principu pomalu (byť velmi zvolna) vracíme)
Pocet resenych incidentu bude spis nejakou funkci poctu zakazniku nez kapacity.
Ale at se klidne prihlasi nekdo, kdo ma IDS sondu v siti, kam ma pripojenych nejmene par tisic zakazniku (=cizich subjektu).
Jeden priklad z praxe - nebyl to ojedinely pripad, kdy zakaznik byl na SMTP odriznut od ISP IOL proto, ze generoval podezrely provoz... (samozrejme, zpravidla to bylo opravnene, trojan nebo zavirovany komp v lokalni siti), jednalo se vzdy o firemni pripojky s kapacitou 512 nebo 1024kbps, rychlost zasahu IOLu byla do 24 hodin od vzniku incidentu... - jak a cim to delaji je mi ukradene, jen rikam, ze to jde, je to v moznostech ISP velikosti IOLu, ktery at se to nekomu libi nebo ne, ma velmi vyrazny podil na trhu jak ve firemnim, tak rezidencnim sektoru. Rovnez na abuse@ byl a je vzdy schopen velmi reagovat, coz se treba op zminenem COL neda NAPROSTO rici, v zivote se mi neozvali, vzdy mi akorat automat potvrdil prijeti zpravy... Tiscali a jeho statelessy mi uz taky lezou krkem... o Contactel.net ani nemluve....
A k te cene - mozna to plati o zahranici, ale v CR je vyber ISP podminen PREDEVSIM tim, kolik da ISP na zacatku bokem provizi ITkovi nebo podobnemu typku, ktery je za vyber dodavatele internetove (pripadne hlas + data) konektivity ve firme odpovedny (mluvim o kategorii 500+, mozna 100+), cena na fakture je to to posledni, co by resili... (zejmena pri kapacite, co odebiraji a tim padem cene, protoze ostatni subsystemy - treba LL okruhy do zahranici, VPN po republice... - jsou vyrazne cenove drazsi nez nejaka jejich konektivita 10/100Mbitem do ISP a tim padem do NIXu)